Nuestro sitio web utiliza cookies para mejorar y personalizar su experiencia y para mostrar anuncios (si los hay). Nuestro sitio web también puede incluir cookies de terceros como Google Adsense, Google Analytics, Youtube. Al utilizar el sitio web, usted acepta el uso de cookies. Hemos actualizado nuestra Política de Privacidad. Haga clic en el botón para consultar nuestra Política de privacidad.

LockBit, uno de los grupos de ransomware más grandes del mundo, blanco de una operación policial internacional

Dos sospechosos fueron detenidos y varias decenas de servidores fueron incautados en el marco de una gran operación policial internacional, denominada «Cronos», dirigida a LockBit y en la que participan las autoridades de once países, incluida Francia, anunció Europol el martes 20 de febrero.

El grupo cibercriminal, especializado en ransomware (virus diseñados para paralizar las redes informáticas y exigir un rescate a las víctimas), se había posicionado, en pocos años, entre las bandas más activas en este entorno. El verano pasado, las autoridades estadounidenses contabilizaron un total de 1.700 ataques en su territorio desde la aparición del grupo en 2019, lo que supone una “facturación” de unos 91 millones de dólares (unos 84 millones de euros) en concepto de rescates pagados únicamente por objetivos situados en Estados Unidos. Estados.

“Se estima que el ransomware representa una buena cuarta parte de los ataques en todo el mundo, con predisposición a afectar a Europa”enfatizar a la Mundo Jean-Philippe Lecouffe, subdirector de operaciones de Europol, describe un grupo » muy atractivo « para piratas, coche “se proporcionaron todas las herramientas”. LockBit incrementó notablemente los ataques llevando a cabo una amplia campaña de captación de afiliados en foros de habla rusa, nombre dado a estos especialistas en intrusiones que trabajan en colaboración con operadores de ransomware. Durante el último trimestre de 2023, los ataques llevados a cabo por LockBit y sus socios representaron 8% de los incidentes observados por Covewareuna empresa de seguridad líder en el tema.

Una infraestructura técnica decapitada

En el marco de la operación Cronos, encabezada por Europol, las autoridades lograron, en particular, en Polonia y Ucrania, detener a dos personas sospechosas de colaborar con LockBit, a raíz de una solicitud de la justicia francesa. Esta operación afectó especialmente al corazón de la infraestructura técnica del grupo: al menos 34 servidores fueron incautados en ocho países, incluidos Francia y Estados Unidos, y los sitios públicos autorizados por LockBit mostrarán ahora los tradicionales carteles informativos de las autoridades. Incluido el “muro de la vergüenza”, el sitio utilizado por el grupo cibercriminal para mostrar los nombres de sus víctimas.

Lea también: Se abre una investigación tras un ciberataque dirigido a la agencia de viajes Voyageurs du monde

En total, Europol se ha apoderado de miles de nombres de dominio, y precisa que las autoridades también han puesto fuera de uso la infraestructura interna del grupo, incluida la plataforma utilizada por los afiliados para conectarse. “Manejamos prácticamente toda la infraestructura personalmente”, asegura Jean-Philippe Lecouffe. Las claves de descifrado de datos para víctimas potenciales también se publicarán pronto en línea en el sitio web de No More Ransom.

Te queda el 45,73% de este artículo por leer. El resto está reservado para suscriptores.

Por Luis Morales

Te puede interesar